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Mikroprozessorsystem und Verfahren zum Erfassen des 
Austauschs von Bausteinen des Systems 

Stand der Technik 

Die vorliegende Erfindung betrifft die Verhinderung 
von Manipulationen an Mikroprozessorsystemen, ins- 
besondere an Motorsteuergeraten fur Kraf t f ahr zeuge . 
Derartige Gerate sind im Allgemeinen als Mikropro- 
zessorsysteme mit einem Mikroprozessor, einem Pro- 
gramm- und Arbeitsspeicher fur den Mikroprozessor 
und ein oder mehreren Schnittstellen fiir die Kommu- 
nikation mit Sensoren und Aktoren am Motor aufge- 
baut. Durch Manipulationen am Steuerprogramm des 
Prozessors lasst sich das Verhalten des Motors be- 
einflussen, urn so z.B. eine hohere Motorleistung zu 
erzielen. Leistungsbegrenzungen, die erforderlich 
sind, urn fiir den Motor eventuell schadliche Uber- 
lastsituationen zu verhindern, oder die durch ge- 
setzliche Vorgaben bedingt sind, konnen auf diese 
Weise umgangen werden. Es besteht daher Bedarf nach 
Techniken, die unbefugte Manipulationen an derarti- 
gen Mikroprozessorsystemen unmoglich machen oder 
doch zumindest in abschreckender Weise erschweren. 
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Eine zu diesem Zweck bekannte und angewandte Tech- 
nik ist, Bauelemente eines solchen Mikroprozessor- 
systems zu verkleben. Allerdings hat sich gezeigt, 
dass kein Kleber verfugbar ist, der nicht in ir- 
gendeiner Weise wieder gelost werden konnte. Ein 
schwerwiegender Nachteil des Verklebens ist aufier- 
dem, dass dadurch nicht nur unbefugte Manipulation, 
sondern in gleicher Weise auch Reparaturen an dem 
Mikroprozessorsystem erschwert werden. 

Vorteile der Erfindunq 

Durch die vorliegende Erfindung wird ein Mikropro- 
zessorsystem und ein Verfahren zum Austausch eines 
Bausteins in einem solchen System geschaffen, die 
einen unbefugten Austausch ganz erheblich erschwe- 
ren, ohne die Reparaturf reundlichkeit des Systems 
zu beeintrachtigen. Die Erschwerung geht soweit, 
dass in den meisten Fallen der mit der Manipulation 
erreichbare Nutzen den hierfur erf orderlichen Auf- 
wand nicht rechtfertigt und die Manipulation somit 
im wirtschaf tlichen Sinne unmoglich wird. 

Die Erfindung geht aus von einem Mikroprozessorsys- 
tem mit einer Mehrzahl von Bausteinen, darunter ei- 
nem Mikroprozessor und wenigstens einem Speicher- 
baustein zum Speichern von Code und Daten fur den 
Mikroprozessor, wobei in wenigstens einem der Bau- 
steine eine Seriennummer dieses Bausteins in nicht 
veranderbarer Weise gespeichert ist. Bei Mikropro- 
zessoren ist es allgemein ublich, diese bei Her- 
stellung mit einer programmtechnisch abfragbaren 
Seriennummer auszustatten, die jeden Mikroprozessor 



eindeutig identif iziert und am fertigen Mikropro- 
zessor nicht veranderbar ist. Nichtf lucht ige Spei- 
cherbausteine, insbesondere Flash-Speicher , mit Se- 
riennummern sind ebenfalls verfugbar. 

Die Erfindung sieht vor, in dem Mikroprozessorsys- 
tem eine Codenummer, die aus der Seriennummer des 
wenigstens einen durch eine Seriennummer gekenn- 
zeichneten Bausteins durch Anwendung eines Ver- 
schliisselungsverf ahrens erhalten ist, sowie Infor- 
mationen, insbesondere einen Programmcode und einen 
Schlussel, zu speichern, die den Mikroprozessor in 
die Lage versetzt, aus der Codenummer eine Serien- 
nummer zu berechnen, die, wenn das Mikroprozessor- 
system nicht manipuliert ist, mit der Seriennummer 
des Bausteins ubereinstimmen sollte. Falls das Sys- 
tem manipuliert wurde und der Baustein durch einen 
anderen mit einer notwendigerweise abweichenden Se- 
riennummer ersetzt wurde, wird dies erkannt, und es 
konnen angemessene Mafinahmen getroffen werden, in- 
dent etwa der Mikroprozessor bestimmte fur einen 
solchen Fall vorgesehene Abschnitte seines Codes 
ausfuhrt oder die Ausfuhrung bestimmter fur seine 
normale Funktion relevanter Codeteile verweigert. 
Wenn das Mikroprozessorsystem ein Motorsteuergerat 
ist, kann es bei entsprechender Ausstattung des 
Fahrzeugs mit einer Anzeigeeinrichtung auf dieser 
eine Nachricht fur den Fahrer anzeigen, dass auf- 
grund eines Fehlers im System bestimmte Funktionen 
des Mikroprozessorsystems . gesperrt sind, oder es 
kann das Starten des Motors unterbinden. 

Vorzugsweise ist das Verschlusselungsverf ahren, mit 
dem die Codenummer aus der Seriennummer erhalten 



ist, ein asymmetrisches Verf ahren, d.h. ein Verfah- 
ren, das unterschiedliche Schlussel fur Ver- und 
Entschlusselung verwendet, wobei der zur Entschlus- 
selung verwendete sogenannte offentliche Schlussel, 
der die Ruckberechnung der Seriennummer aus der Co- 
denummer ermoglicht, nicht eingesetzt werden kann, 
um umgekehrt aus einer Seriennummer eine Codenummer 
zu berechnen. Somit ist ein Ungefugter, selbst wenn 
er um die Verschlusselung weift und in der Lage ist, 
den im System gespeicherten offentlichen Schlussel 
zu extrahieren, nicht in der Lage, aus diesem eine 
korrekte Codenummer zur Seriennummer eines Bau- 
steins zu bestimmen, den er als Ersatz fur einen 
mit Seriennummer gekennzeichneten Baustein in das 
System einfligen mochte. Es ist daher nicht erfor- 
derlich, besondere Maftnahmen zu treffen, um einen 
Unbefugten daran zu hindern, die zum Berechnen der 
Seriennummer aus der Codenummer benotigte Informa- 
tion aus dem Mikroprozessorsystem zu extrahieren. 

Ein Baustein des Mikroprozessorsystems , den gegen 
unbefugten Austausch zu sichern wichtig ist, ist 
ein Speicherbaustein, insbesondere ein Speicherbau- 
stein, der Programmcode und/oder Parametertabellen 
fur die von dem Mikroprozessorsystem durchzuf uhren- 
de Steuerungsaufgabe enthalt. Die aus der Serien- 
nummer eines solchen Speicherbausteins berechnete 
Codenummer kann ohne Beeintrachtigung der Sicher- 
heit in eben diesem Speicherbaustein gespeichert 
sein . 

Ein anderer Baustein, der sinnvollerweise erfin- 
dungsgemaB gesichert wird, ist der Mikroprozessor 
des Systems selbst. • 



Die zum Berechnen der Seriennummer aus der Codenum- 
mer benotigte Information sollte zweckmaftigerweise 
nicht in demselben Speicherbaustein wie die Code- 
nummer gespeichert sein. Zwar ware auch bei Spei- 
cherung im gleichen Baustein ein Austausch dieses 
Bausteins durch einen Unbefugten sehr schwierig, da 
er, urn diesen Baustein durch einen f unktionsf ahigen 
anderen ersetzen zu konnen, zuvor die Bedeutung der 
einzelnen darin gespeicherten Daten erkennen miiss- 
te, doch bewirkt die Trennung einen zusatzlichen 
Sicherheitsgewinn, da es grundsat zlich ausgeschlos- 
sen ist, dass der Austausch eines einzigen Bau- 
steins unerkannt bleibt und die Funktionsf ahigkeit 
des Systems bestehen bleibt. Dadurch ist es fur ei- 
nen Unbefugten erheblich schwieriger, durch Unter- 
suchungen an dem Mikroprozessorsystem zu Informati- 
onen zu gelangen, die es ihm ermoglichen, die Si- 
cherungsmaftnahmen zu verstehen und zu umgehen. 

Um einem Unbefugten das Manipulieren der zum Be- 
rechnen der Seriennummer benotigten Information zu 
erschweren, ist der Speicherbaustein, der diese In- 
formation enthalt, vorzugsweise untrennbar mit dem 
Mikroprozessorsystem verbunden, etwa durch Integra- 
tion beider in einem Ein-Chip-Mikrocomputer . 

Ein weiterer Sicherheitsgewinn ist dadurch erreich- 
bar, dass, wenn das Mikroprozessorsystem mehrere 
jeweils mit einer Seriennummer gekennzeichnete Bau- 
steine enthalt, die Codenummern durch gemeinsames 
Verschlusseln dieser Seriennummern erhalten ist. 
Wenn dies der Fall ist, genugt eine einzige Ent- 
schlusselungsoperation, um bei alien Bausteinen, 



deren Seriennummern in die Berechnung der Codenum- 
mer eingegangen sind, uberprufen zu konnen, ob sie 
ausgetauscht worden sind oder nicht. 

Weitere Merkmale und Vorteile der Erfindung ergeben 
sich aus der nachf olgenden Beschreibung von Ausfuh- 
rungsbeispielen unter Bezugnahme auf die Figuren. 

Figuren 
Es zeigen: 

Fig. 1 ein Blockdiagramm eines Mikroprozessor- 
systems, an dem die vorliegende Erfindung reali- 
siert ist; 

Fig. 2 ein Blockdiagramm eines zweiten solchen 
Mikroprozessorsystems . 

Beschreibung der Ausf uhrungsbeispiele 

Fig. 1 zeigt ein Blockdiagramm eines erf indungsge- 
maften Motorsteuergerats. An einen Bus 1 auf einer 
gedruckten Leiterplatte sind angeschlossen ein Mi- 
kroprozessor 2, ein nichtf liichtiger Speicherbau- 
stein 3, ein Schreib-Lese-Speicherbaustein 4 sowie 
eine Schnittstelle 5 fur die Kommunikation mit 
(nicht dargestellten) Sensoren und Aktoren des zu 
steuernden Motors. Die Bausteine 2, 3, 4 sind je- 
weils durch voneinander getrennte ICs gebildet. Der 
nichtf luchtige Speicherbaustein 3 verfugt uber ei- 
nen in herkommlicher Weise adressierbaren Haupt- 



speicherbereich 6, der vom Hersteller des Mo- 
torsteuergerats mit Programminstruktionen und Para- 
meterf eldern fur den Mikroprozessor 2 beschrieben 
ist, und der zum Lesen in herkommlicher Weise uber 
den Bus 1 adressierbar ist, und eine Hilf sspeicher- 
zelle 7, die bereits vom Hersteller des Speicher- 
bausteins 3 selbst mit einer fur jeden einzelnen 
Speicherbaustein eines gegebenen Typs spezifischen 
Seriennumraer beschrieben ist. Auch der Inhalt der 
Hilf sspeicherzelle 7 ist uber. den Bus 1 lesbar, 
doch ist vorzugsweise das Format der zum .Auslesen 
der Hilf sspeicherzelle 7 erf orderlichen Adresssig- 
nale ein anderes als zum Adressieren des Hauptspei- 
cherbereichs 6. So kann zum Auslesen der Hilfsspei- 
cherstelle 7 z.B. erforderlich sein, dass zuvor u- 
ber den Bus 1 ein Kennwort an den Speicherbaustein 
angelegt wird. Dadurch ist die Moglichkeit ausge- 
schlossen, den Speicherbaustein 3 durch einen pin- 
kompatiblen, ab Hersteller seriennummerlosen Spei- 
cherbaustein zu ersetzen, bei dem lediglich die Se- 
riennummer des Speicherbausteins 3 in eine normale 
adressierbare Speicherstelle kopiert worden ist.. 
Der Baustein 3 kann daher nur durch einen Baustein 
gleichen Typs, aber mit abweichender Seriennummer, 
ersetzt werden. 

Der Hauptspeicherbereich 6 des Speicherbausteins 3 
enthalt neben fur die Steuerauf gaben des Motorsteu- 
ergerats erf orderlichen Programminstruktionen und 
Parametern eine Codenummer sowie Programminstrukti- 
onen, die der Mikroprozessor 2 ausfuhren kann, urn 
aus der Codenummer die in der Hilf sspeicherzelle 7 
gespeicherte Seriennummer zu berechnen. Diese Be- 
rechnung wird jedes Mai beim Start des Systems 



und/oder in regelmafiigen Zeitabstanden wahrend sei- 
nes Betriebs durchgef uhrt . Wenn ein Vergleich der 
aus der Codenummer berechneten Seriennummer mit der 
Seriennummer in der Hilf sspeicher zelle 7 ergibt, 
dass beide ungleich sind, so zeigt dies, dass der 
Speicherbaustein 3 ersetzt worden sein muss. In 
die sem Fall sehen die in dem Speicherbaustein 3 
enthaltenen Programminstruktionen eine Sperrung des 
Betriebs des Steuergerats oder zumindest einzelner 
f ur . die Funktion des von ihm gesteuerten Motors we- 
sentlicher Funktionen vor. 

Wenn der Speicherbaustein 3 ein Flash-Speicher ist, 
kann eine solche Sperrung von Funktionen sehr ein- 
fach durchgeflihrt werden, indem der Mikroprozessor 
ein Resetsignal an den Speicherbaustein 3 anlegt, 
das die in ihm gespeicherten Daten loscht. 

Ein Unbefugter, der den Speicherbaustein 3 durch 
einen anderen ersetzen mochte, in dem die Programm- 
instruktionen oder Parameter fur den Mikroprozessor 
2 verandert sind, kann dies nur dann erfolgreich 
tun, wenn er den im Speicher 3 enthaltenen Pro- 
grammcode analysiert und ihn entweder so abandert, 
dass alle Uberpruf ungen der Seriennummer unterbun- 
den werden, oder indem er die Berechnung der Se- 
riennummer aus der Codenummer nachvollzieht und in 
den als Ersatz einzuset zenden Speicherbaustein eine 
zu dessen Seriennummer passende Codenummer ein- 
tragt . 

Ein erheblicher Zugewinn an Sicherheit ist zu er- 
reichen, wenn in dem Steuergerat nach Fig. 1 der 
Mikroprozessor 2 durch einen Ein-Chip-Mikrocomputer 



10 ersetzt wird, in dessen einem Chip ein Mikropro- 
zessor 12 und nicht f luchtiger Programmspeicher 11 
integriert sind, die uber einen nicht aus dem Chip 
herausgef uhrten internen Bus kommunizieren . Ein 
Zugriff auf den Inhalt des Programmspeichers 11 ist 
allenfalls moglich, wenn das Gehause des Chips ge- 
offnet wird, was mit erheblichem Aufwand und der 
Gefahr der Zerstorung des Chips verbunden ist. Der 
Programmspeicher 11 enthalt eine Bootprozedur fur 
den Mikroprozessor 12, die zumindest das Berechnen 
der Seriennummer aus der im Speicherbaustein 3 ge- 
speicherten Codenummer, das Lesen der Seriennummer 
des Speicherbausteins 3 und das vollstandige oder 
teilweise Sperren des Steuergerats bei Nichtiiber- 
einstimmung umfasst. In diesem Fall ist es ohne 
Zugriff auf den Mikrocomputer 10 selbst nicht mog- 
lich, die Oberprufung der Codenummer zu unterbin- 
den, so dass Vorausset zung fur einen erf olgreichen 
Austausch des Speicherbausteins 3 ist, dass man in 
der Lage ist, die zur Seriennummer des einzusetzen- 
den Speicherbausteins passende Codenummer zu ermit- 
teln. Dies wird einem Ungefugten praktisch unmog- 
lich gemacht, wenn der Hersteller des Steuergerats 
zum Berechnen der Codenummer aus der Seriennummer 
des Speicherbaustein 3 ein asymmetrisches Chiff- 
rierverf ahren verwendet hat. Derartige Verfahren 
sind in grower Zahl bekannt, z.B. unter den Namen 
RSA (Rivest, Shamir, Adelman) , Polig-Hellman, Dif- 
fie-Hellman, ElGamal etc.. All diesen Algorithmen 
ist gemeinsam, dass sie zum 'Verschlusseln einer 
Nachricht, hier der Seriennummer des Bausteins 3, 
einen geheimen und zum Entschliisseln der Nachricht 
einen offentlichen Schlussel verwenden, und dass 
der offentliche Schlussel keinen Ruckschluss auf 
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den geheimen Schliissel zulasst, also nicht ge- 
braucht werden kann, um eine Nachricht zu ver- 
schlusseln. D.h., selbst wenn der Unbefugte in der 
Lage ist, den im Programmspeicher 11 abgelegten 
Schliissel und die Programminstruktionen fur die Be- 
rechnung der Seriennummer aus der Codenummer anhand 
dieses Schlussels zu lesen, ist er dadurch noch 
nicht in der Lage, zu der Seriennummer eines neu 
einzuset zenden Speicherbausteins 3 die passende Co- 
denummer zu konstruieren, die den Mikrocomputer 10 
dazu bringen wurde, den ausgetauschten Baustein als 
echt zu akzeptieren. 

Das oben beschriebene Verfahren zum Erkennen des 
Austauschs eines Bausteins durch Berechnen einer 
Seriennummer aus einer dem Baustein zugeordneten 
Codenummer und Vergleichen der berechneten Serien- 
nummer mit der tatsachlichen Seriennummer des Bau- 
steins ist leicht auf mehrere gegen Austausch zu 
sichernde Bausteine verallgemeinerbar. Zum einen 
ist es naturlich moglich, zu jedem Baustein eine 
eigene Codenummer zu speichern, aus der die Serien- 
nummer des Bausteins ruckgerechnet werden kann. O- 
konomischer ist jedoch, wenn der Hersteller eine 
Verkettung der Seriennummern samtlicher zu sichern- 
den Bausteine verschlusselt und als eine einzige, 
fur alle Bausteine giiltige Codenummer in den Spei- 
cherbaustein 3 oder einen anderen geeigneten Spei- 
cher des Steuergerats eintragt. Dann geniigt eine 
einmalige Durchfuhrung des Entschlusselungsverfah- 
rens, um die Seriennummern samtlicher geschiitzter 
Bausteine zu berechnen. Da die Berechnung der Code- 
nummer die Kenntnis aller Seriennummern der in dem 
Steuergerat verbauten zu schiitzenden Bausteine vor- 



-11 - 



aussetzt, da es aber mit erheblichem Aufwand ver- 
bunden ist, diese Seriennummern vor dem Zusammenbau 
des Gerats herauszufinden, wird in diesem Falle das 
Steuergerat erst zusammengebaut, dann werden die 
5 Seriennummern aller zu schutzenden Bausteine aus 
dem Steuergerat gelesen, die Codenummer wird be- 
rechnet und erst dann wird der Speicherbaustein 3 
mit der Codenummer sowie mit alien anderen in ihm 
unterzubringenden Daten beschrieben. Wenn es sich 

10 bei dem Speicherbaustein 3 urn einen elektrisch u- 
berschreibbaren Speicher wie etwa ein EEPROM oder 
einen Flash-Speicher handelt, so muss dieser in an 
sich bekannter Weise durch ein Passwort gesichert 
sein, um eine Manipulation der darin enthaltenen 

15 Daten durch einen Unbefugten ohne Austausch des 
Speicherbausteins 3 zu verhindern. 
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R. 304710 

Paten tan spruche 

1. Mikroprozessorsystem mit einer Mehrzahl von 
Bausteinen (2 - 5), darunter einem Mikropro- 
zessor (2, 12) und wenigstens einem Speicher- 
baustein (3) zum Speichern von Code und Daten 
fur den Mikroprozessor, wobei in wenigstens 
einem der Bausteine eine Seriennummer dieses 
Bausteins in nicht veranderbarer Weise gespei- 
chert ist, dadurch gekennzeichnet, dass in dem 
Mikroprozessorsystem ferner eine Codenummer, 
die aus der Seriennummer durch Anwendung eines 
Verschlusselungsverf ahrens erhalten ist, sowie 
zum Berechnen der Seriennummer aus der Code- 
nummer benotigte Information gespeichert ist, 
und dass der Mikroprozessor (2 , 12) einge- 
richtet ist, aus der Codenummer anhand besag- 
ter Information eine Seriennummer zu berech- 
nen, mit der gespeicherten Seriennummer zu 
vergleichen und in Abhangigkeit vom Ver- 
gleichsergebnis wenigstens einen Teil des Co- 
des auszufuhren oder nicht auszufiihren. 

2. Mikroprozessorsystem nach Anspruch 1, dadurch 
gekennzeichnet, dass das Verschliisselungsver- 
fahren asymmetrisch ist, dass die Codenummer 
aus der Seriennummer. mit Hilfe eines geheimen 
Schlussels berechnet ist, und dass die besagte 
Information einen offentlichen Schlussel sowie 
Programmcode zum Berechnen der Seriennummer 
"aus der Codenummer umfasst. 



Mikroprozessorsystem nach Anspruch 2, dadurch 
gekennzeichnet, dass der mit der Seriennummer 
gekennzeichnete Baustein (3) oder einer der 
mit der Seriennummer gekennzeichneten Baustei- 
ne ein Speicherbaustein ist. 

Mikroprozessorsystem nach Anspruch 3, dadurch 
gekennzeichnet , dass die Codenummer in dem 
gleichen Speicherbaustein (3) wie die Serien- 
nummer gespeichert ist. 

Mikroprozessorsystem nach Anspruch 3 oder 4, 
dadurch gekennzeichnet, dass der Speicherbau- 
stein (3) ein elektrisch beschreibbarer nicht- 
fluchtiger Speicher ist, und dass der bei 
Nichtubereinstimmung der berechneten mit der 
gespeicherten Seriennummer auszuf uhrende Code 
einen Befehl zum Loschen des Speicherbausteins 
(3) umfasst. 

Mikroprozessorsystem nach einem der vorherge- 
henden Anspruche, dadurch gekennzeichnet, dass 
der mit der Seriennummer gekennzeichnete Bau- 
stein oder einer der mit der Seriennummer ge- 
kennzeichneten Bausteine der Mikroprozessor 
(2, 12) ist. 

Mikroprozessorsystem nach einem der vorherge- 
henden Anspruche, dadurch gekennzeichnet, dass 
die zum Berechnen der Seriennummer aus der Co- 
denummer benotigte Information in einem ande- 
ren Speicherbaustein (11) als die Codenummer 
gespeichert ist.' 
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Mikroprozessorsystem nach Anspruch 7, dadurch 
gekennzeichnet, dass der andere Speicherbau- 
stein (11) untrennbar mit dem Mikroprozessor 
(12) verbunden ist. 

Mikroprozessorsystem nach einem der vorherge- 
henden Anspruche, dadurch gekennzeichnet, dass 
mehrere Bausteine jeweils mit einer Seriennum- 
mer gekennzeichnet sind und dass die Codenum- 
mer durch gemeinsames Verschlusseln der Se- 
riennummern erhalten ist. 

Verfahren zum Erfassen des Austauschs eines 
mit einer Seriennummer gekennzeichneten Bau- 
steins in einem Mikroprozessorsystem mit den 
Schritten 

a) Speichern einer Codenummer, die aus der 
Seriennummer durch Anwendung eines Ver- 
schlusselungsverf ahrens erhalten wird, 
sowie von zum Berechnen der Seriennummer 
aus der Codenummer benotigter Information 
in dem Mikroprozessorsystem, 

b) Lesen der Codenummer und Berechnen einer 
unverschllisselten Seriennummer aus der 
Codenummer anhand der besagten Informati- 
on, 

c) Vergleichen der so erhaltenen entschlus- 
selten Seriennummer mit der Seriennummer 
des Bausteins und 

d) Erkennen eines Austauschs des Bausteins, 
wenn dessen Seriennummer nicht mit der 
entschlusselten Seriennummer uberein- 
stimmt. 
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Verfahren nach Anspruch 10, dadurch gekenn- 
zeichnet, dass ein unsymmetrisches Verschlus- 
selungsverf ahren verwendet wird, und dass ein 
offentlicher Schlussel des Verschlusselungs- 
verfahrens in der zum Berechnen der Seriennum- 
mer aus der Codenummer benotigten Information 
enthalten ist. 

Verf ahren nach Anspruch 10 oder 11, dadurch 
gekennzeichnet , dass es auf einen Speicherbau- 
stein des Mikroprozessorsystems angewendet 
wird. 

Verf ahren nach Anspruch 12, dadurch gekenn- 
zeichnet, dass die Codenummer in dem gleichen 
Speicherbaustein wie die Seriennummer gespei- 
chert wird. 

Verfahren nach Anspruch 12 oder 13, dadurch 
gekennzeichnet, dass der Inhalt des Speicher- 
bausteins geloscht wird, wenn er als ausge- 
tauscht erkannt worden ist. 

Verfahren nach Anspruch nach einem der Ansprti- 
che 10 bis 14, dadurch gekennzeichnet, dass es 
auf einen Mikroprozessor des Mikroprozessor- 
systems angewendet wird. 

Verfahren nach einem der Anspruche 10 bis 15, 
dadurch gekennzeichnet, dass wenigstens die 
zum Berechnen der Seriennummer benotigten In- 
formation in einem anderen Speicherbaustein 
als die Codenummer gespeichert wird. 
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Verfahren nach einem der Anspruche 10 bis 17, 
dadurch gekennzeichnet, dass es auf eine Mehr- 
zahl von Bausteinen des Mikroprozessorsystems 
angewendet wird, und dass die Codenummer durch 
gemeinsames Verschlusseln der Seriennummern 
der mehreren Bausteine erhalten wird. 

Verfahren nach einem der Anspruche 10 bis 17, 

dadurch gekennzeichnet , dass es bei jedem 

Start des Mikroprozessorsystems ausgefuhrt 
wird . 

Verfahren nach einem der Anspruche 10 bis 18, 
dadurch gekennzeichnet, dass es wahrend des 

Betriebs des Mikroprozessorsystems periodisch 
ausgefuhrt wird. 
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R. 304710 

Mikroprozessorsystem und Verfahren zum Erfassen des 
Austauschs von Bausteinen des Systems 

Zusammenfassung 

Um den Austausch eines mit einer Seriennummer ge- 
kennzeichneten Bausteins in einem Mikroprozessor- 
system zu erfassen, 

werden eine Codenummer, die aus der Seriennummer 
durch Anwendung eines Verschlusselungsverf ahrens 
erhalten wird, sowie von zum Berechnen der Serien- 
nummer aus der Codenummer benotigte Information in 
dem Mikroprozessorsystem gespeichert, 

wird die Codenummer gelesen und eine unverschlus- 
selte Seriennummer aus der Codenummer anhand der 
besagten Information berechnet, 

die so erhaltene entschlusselte Seriennummer wird 
mit der Seriennummer des Bausteins verglichen und 
der Bausteins wird als ausgetauscht erkannt, wenn 
dessen Seriennummer nicht mit der entschlusselten 
Seriennummer ubereinstimmt . 



Fig. 1 




Fig. 2 
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